In Clam AntiVirus, dem Antivirenscanner für Unix, wurden mehrere Fehler gefunden. Das Programm ist für Mailserver entworfen, um Dateianhänge zu überprüfen. Die folgenden Probleme wurden festgelegt:
Neel Mehta und Alex Wheeler entdeckten, dass Clam AntiVirus für Integer-Überläufe verwundbar ist, wenn die TNEF-, CHM- oder FSG-Dateiformate bearbeitet werden.
Mark Pizzolato behob eine mögliche Endlosschleife, die einen Denial of Service zur Folge haben kann.
Die alte Stable-Distribution (Woody) ist nicht betroffen, da sie clamav nicht enthält.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.84-2.sarge.2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.86.2-1 behoben.
Wir empfehlen Ihnen, Ihr clamav-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.